【租户漏洞预警】面向租户的Linux Kernel ptrace 本地权限提升漏洞的安全预警

安全公告 发布时间:2026-05-16 00:58:08 来源:移动云
尊敬的移动云用户,您好! 近日,移动云安全监测到,Linux Kernel 被披露其存在越权任意文件读取漏洞,暂无漏洞编号。可导致本地低权限攻击者通过 pidfd_getfd() 系统调用,在目标进程退出且内存映射被释放但文件描述符仍存活的短暂时间窗口内,窃取原本无权访问的已打开文件句柄,从而读取 /etc/shadow、SSH 主机私钥等敏感文件等危害。为避免您的业务受影响,移动云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 漏洞名称:Linux Kernel ptrace 本地权限提升漏洞 漏洞等级:高危 漏洞编号:暂无 详细描述:Linux Kernel 是 Linux 操作系统的核心组件,承担进程调度、内存管理、文件系统、设备驱动与系统调用接口等基础职责,是绝大多数云服务器与终端环境的运行底座。近期,Linux Kernel 中的 pidfd_getfd() 系统调用被披露存在一个越权任意文件读取漏洞。漏洞根因位于 __ptrace_may_access() 函数:当目标进程的 task->mm 已被释放(即内存映射已经被回收)时,权限校验中的 dumpable 检查会被跳过。进入 do_exit() 进程退出流程后,内核会先调用 exit_mm() 释放内存映射,随后才调用 exit_files() 关闭文件描述符。在两步之间存在一个短暂的时间窗口,目标进程的内存已被释放,但其原本打开的文件描述符仍处于存活状态。攻击者只要本地低权限身份与目标进程 uid 匹配,即可通过 pidfd_getfd() 在该窗口内窃取目标进程已打开但本无权访问的敏感文件句柄,进而读取受保护文件内容。通过 ssh-keysign 进程窃取 SSH 主机私钥,以及通过 chage 进程读取 /etc/shadow 中的密码哈希。目前该漏洞PoC和技术细节已公开。 影响范围: 受影响版本:Linux Kernel < commit 31e62c2ebbfd(2026 年 5 月 14 日修复版本之前) 官方修复后的安全版本: Linux Kernel >= commit 31e62c2ebbfd 补丁地址 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a 经验证,BC Linux系统亦受该漏洞影响 修复建议: 升级版本:官方已发布漏洞补丁,请评估业务是否受影响后,及时更新补丁 https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a 【备注】:建议您在升级前做好数据备份工作,避免出现意外 缓解措施: 1、限制 pidfd_getfd() 系统调用的可达性(如通过 seccomp、SELinux/AppArmor 策略收敛); 2、对暴露 ssh-keysign、chage 等 setuid/setgid 程序的多用户主机优先排查; 3、监控同一 uid 下异常的 pidfd_open + pidfd_getfd 调用组合; 4、针对 BC-Linux 用户,移动云安全团队已确认该漏洞信息,正在下发产线评估修复中,经测试验证通过后将第一时间发布安全公告,请及时关注。 我们会关注后续进展,请随时关注官方公告。 移动云 2026年5月16日
本文内容同步自移动云官网 (查看原文) ,仅供参考。